近日,多名网民收到以“支付宝”名义发送的要求修改密码的邮件,并附带登录链接,不少用户点击登录并输入账号后发现,账户里的钱不翼而飞,经支付宝官方客服认定,类似邮件为诈骗邮件,登录界面也是仿冒支付宝官方网站,且相似度极高的“钓鱼”网站。 而不久前发生的中石化浙江分公司网站被恶意钓鱼的事件,已令多名车主被假冒的“加油卡充值”网站所骗,直接经济损失超过10万元。年关将近,随着新一波购物潮、返乡潮的来临,类似这样的“钓鱼”案例不胜枚举,钓鱼网站的“假日”效应势头大增,给消费者带来了重大损失。 随着近几年中国互联网的跨越式发展,网络已成为社会生活、经济发展、文化传播的重要渠道,尤其以电子商务为代表的网络经济为GDP增长做出了不小的贡献。然而日益凸显的网络安全问题对整个互联网产业已形成巨大挑战,特别是经济利益驱使下的网络钓鱼等欺诈行为已经成为困扰网民、企业乃至互联网经济发展的暗礁,也成为了网络治理的重大障碍。 钓鱼网站已成网络安全第一杀手 根据中国互联网络信息中心发布的《第28次中国互联网络发展状况统计报告》数据显示,2011年上半年有过账号或密码被盗经历的网民达到1.21亿人,占24.9%,有8%的网民在网上遇到过消费欺诈,该群体网民规模达到3880万。 而安全厂商瑞星和金山的报告也分别显示,仅2011年上半年累计1.53亿人次遭受钓鱼网站危害,造成的经济损失高达200亿元,新增钓鱼网站的数量和拦截量均比去年同期增长了10倍左右。钓鱼网站已经超过病毒木马,成为互联网安全的第一杀手。 钓鱼网站除了使网民和企业遭受巨大的经济损失外,还严重打击了网民对电子商务的信任度,从而严重制约了互联网经济的发展,对于网络治理也提出了更大的挑战,要想构建和谐可信的互联网,必须逐渐搬开“钓鱼网站”这块大石。 钓鱼网站形成黑色利益链 据中国反钓鱼网站联盟(简称“联盟”)的统计分析表明,当前钓鱼网站的发展呈现出“对象分散”、“手段多样”、“黑色利益链”三大特点,这意味着钓鱼网站的防患和治理难度进一步加大。 从钓鱼网站的类型来看,联盟2011年前11个月的数据佐证了钓鱼网站具有明显的“对象分散”特点。比如,1至2月的元旦和春节、4月清明节、5月端午节,旅游、票务、酒店、景点等网站钓鱼现象陡增;而在高考结束、暑假来临的6月、7月,查分、网游、教育培训等网站成为钓鱼“新宠”、10月迎来国庆,电子商务网络钓鱼现象升温。 联盟认为,从早先单一的仿冒淘宝、腾讯等电子商务网站,到仿冒中国银行、工商银行等银行网站,再到针对证券、旅游、团购、票务等各类网站,甚至最近的网游、保险、教育、培训等各类网站的网络钓鱼,不法分子制作钓鱼网站的对象并不是完全集中在一类或几类网站上,随着用户关注热点的转移,钓鱼网站也呈现出较强的热点轮动趋势。 从钓鱼手段来看,今年上半年以来,假冒钓鱼网站出现了很多新招数,钓鱼手段多样化趋势明显。从传统的电话、传真到邮件、QQ、MSN等即时通讯软件弹窗,再到社交网站、微博,越来越多的网络交流平台载体,都成为不法分子传播钓鱼网站网址、诱使网民上当受骗的重要工具。在联盟接到的钓鱼网站举报中,有不少仿冒网站中含有类似“weibo”的字母且页面内容与正规的微博网站内容相似,通过骗取用户中奖或登录账号的形式使用户受骗。 钓鱼网站的黑色产业链已经形成并趋于成熟,从“源代码编写—销售—建立假银行、假QQ网站,实施钓鱼欺诈—骗钱”,每个环节都有专职人员提供服务,只要懂基本的电脑操作,任何人都可以花几百元雇佣这些人建立一个钓鱼网站,开始自己的“赚钱大计”。 反击钓鱼网站需建立联动机制 国家“十二五”规划纲要中明确指出,“要加强互联网管理,确保国家网络与信息安全”。而钓鱼网站对互联网健康发展带来的损害,使其必然成为互联网治理的重要对象之一。然而其“对象分散、手段多样、产业链完善”的特点导致了钓鱼网站的防患和治理难度加剧,尤其目前的“反钓工作”是分散在各个受害企业中独立进行的,比如工商银行、淘宝、中信证券、腾讯、招商银行等,都设立了自己的“反钓部门”,专门打击钓鱼网站。 但由于各企业通常只是针对危害自己的钓鱼网站进行处理,这种分散的处理方式也难以形成合力,难以对整个钓鱼网站利益链形成有效打击。 网络安全专家认为,只有政府、整个互联网业界、包括广大网民联合起来,形成有效的联动机制,从预防、打击、处理整个环节严防死守,才能真正将打击网络钓鱼、加强互联网治理落到实处。 专家建议,应进一步明确钓鱼网站的界定,以及反钓鱼网站工作相关政策法规的制定。同时,业内各界应共同联合起来,建立联动机制综合治理钓鱼网站,在各司其职的基础上通力合作,将事前监督、事后处理、反钓鱼技术研发、钓鱼网站社会举报的调动等环节联合起来。 建立行业联盟机制,设立行业内的真网站‘白名单’等,各行各业和各部门也可以适当定期向公众发布信息,让普通网民能及时了解并找到可信信息。 本站文章部分内容转载自互联网,供读者交流和学习,如有涉及作者版权问题请及时与我们联系,以便更正或删除。感谢所有提供信息材料的网站,并欢迎各类媒体与我们进行文章共享合作。
|